Yen-Jasker и его точка зрения на продукты ЛК - Страница 2 - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Guest Просто_Юзер

Понеслася моча по трубам...

Знаю я этого человека,и нифига он не тролль.Он высказывает своё мнение о том,что продукт не доработан.

А то,что всем теперь и правда везде чудятся тролли,очень странно.Для такой компании,вести борьбу с обычными юзверями,которые возмущаются некоторыми недоработками,очень мне кажется неприлично.Но это моё ИМХО,такое же как и обычного бывшего юзверя КИС.

Я не призываю к пиратии,или чему-нибудь ещё...просто он от части тоже прав.

К примеру реально,я купил в магазине КИС,заметил что она у меня глючит,захожу на офф.форум,и пишу сообщение такого типа:

"У меня там виснет при проверке,может пофиксете,за что я деньги платил?!!" - меня тут же сочтут за тролля.

А если я напишу:

"У меня виснет при проверке,может пофиксете?" - мне ничего не скажут.Потому что я тут не упоминал,что отдал свои средства,с надеждой на то,что меня будет защищать хорошая програмка,а оказывается,некоторые баги всё-таки есть.

Прочитал по ссылке:

Так вот, не будет здесь оказываться помощь сотрудниками ЛК

А к чему тогда создан данный раздел?Если сюда сотрудники заглядывают в зависимости от св.времени?

1000000% меня теперь за тролля сочтут...я не прав?

P.S.А по теме я скажу чтоб хотел видеть в КИС,так это при просмотре "Отчетов",я была более информативная инфа,при обнаружении вируса,потому что я смог посмотреть только через "Светофор",потому что в списке отчётов только то,что "что-то" обнаружено.

Спасибо за понимание.

И я даже не представляю, как он надавит на разработчиков.

Он же сотрудник ЛК???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Давно.

По сабжу. Даже не почешусь исключительно из-за того, как ты изматывал мне нервы раньше. Да и толкового от тебя ничего никогда не видел. А то, что у тебя что-то там с Экселем, ну так сочувствую. У меня-то все замечательно :)

Да знаю я что бета-тестеры чесаться не любят. Поэтому вам что не предлагай, вы всегда отмазываетесь, говорите что этого делать не нужно потому что нужно месяцами тестировать. А потом оказывается, что и сделать просто, и тестировать не нужно (кнопка очистки статистики или пропуска файлов в скине).

А вы чем больше тестируете и пузыритесь - тем больше ляпов на выходе.

Про "ничего толкового от меня не слышал" ты как мантру уже повторяешь.

А что у тебя все замечательно - так это подтверждение, что у тестеров ЛК какие-то особенные версии продуктов стоят :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
нифига он не тролль

Первое время, n месяцев назад, я тоже так думал.

"У меня там виснет при проверке,может пофиксете,за что я деньги платил?!!" - меня тут же сочтут за тролля.

Нет, Вас попросят выполнить пункты 5 и др.

"У меня виснет при проверке,может пофиксете?" - мне ничего не скажут.Потому что я тут не упоминал,что отдал свои средства

Попросят выполнить пункты 5 и др. На форуме участников не интересует, есть у Вас лицензия или нет.

А к чему тогда создан данный раздел?

Явно не для общения с сотрудниками ЛК. Вообще не для этого, бесполезно тут что-то просить.

я не прав?

Не прав.

Он же сотрудник ЛК???

Здесь значения это практически не имеет. Нужна связь официальная - есть официальная техподдержка и официальный форум на нескольких языках.

Yen-Jasker

В общем, либо тебе тут сочувствующие накидают плюсов, либо ты снова перейдешь рамки и получишь ярлык тролля и от тех, кто тебя не знает. А что касается версии, ну так:

screen.PNG

Настройки обновлятора по умолчанию.

Чмоке в носик.

post-3736-1237061950_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Первое время, n месяцев назад, я тоже так думал.

Нет, Вас попросят выполнить пункты 5 и др.

Попросят выполнить пункты 5 и др. На форуме участников не интересует, есть у Вас лицензия или нет.

Явно не для общения с сотрудниками ЛК. Вообще не для этого, бесполезно тут что-то просить.

Не прав.

Здесь значения это практически не имеет. Нужна связь официальная - есть официальная техподдержка и официальный форум на нескольких языках.

Ну да, каждый умный на оффоруме всплывает и просит выполнить пункты правил, даже не удосуживается цитату привести. "Выполните пункт 5" и все, как будто он одолжение делает. А потом логи отправляешь, баги описываешь, и еще десяток юзеров то же делают, а толку нет.

Об официальной связи. Как работает ТП ЛК уже знают все. Молчать в течение недели для нее в порядке вещей. Давать простые советы не в тему "для домохозяек" - тоже в порядке вещей. Уходить в молчанку когда эти советы не помогают, а жаловаться уже нельзя (вот же молодцы, сделали так чтобы жаловаться можно было только один раз).

Пишешь запрос, в ответ два дня молчок. Жалуешься менеджеру - сразу приходит ответ от ТП, посылаешь им что просят, и опять молчок, и все, запрос зависает навечно.

А с вашим официальным форумом вообще непонятки - вы никак не можете определиться толи он у вас официальный, толи форум пользователей.

Вернее как вам выгодно в конкретном случае - так и отвечаете.

А за "личным мнением" ты скрываться большой спец, чуть что: я не я, а это всего лишь мое ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Umnik

Некоторые проблемы, видимо, всё-таки имеются. В английской, немецкой, и других ветках форума заметил. Там даже один человек пришёл (где-то полгода назад), а у него в реестре не совпадали какие-то настройки с тем, что было физически в папках. Детали уже не помню.

@ Просто_Юзер

У вас, видимо, программа HIPS очень жёстко настроена - после знаков препинания у вас клавиша пробела не работает... :P

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Первое время, n месяцев назад, я тоже так думал.

Я знаком пол-года с ним.Даже имел встречу с ним в реальности.Он лицензионный юзверь КИС был,только не знаю как сейчас.

Попросят выполнить пункты 5 и др. На форуме участников не интересует, есть у Вас лицензия или нет.

Странно,когда я видел сообщения,типа:

"Я купил продукт,а вы меня отсылаете делать какие-то логи..." засчитывали троллем только потому,что он возмутился из-за того,что он заплатил деньги,а его проблемы ссылают на проблемы юзверя,мол он что-то наворотил.Хотя некоторые баги на лицо.Тот же самый звук.

Явно не для общения с сотрудниками ЛК. Вообще не для этого, бесполезно тут что-то просить.

Нет,не не бесполезно.Тут я могу высказать свою точку,без засчитывания меня в ряды троллей.

Не прав.

Потому что говорю не в Вашу пользу.

Здесь значения это практически не имеет. Нужна связь официальная - есть официальная техподдержка и официальный форум на нескольких языках.

Странно,тогда как Вы имели доступ к ТимТреку,фотографии которого недавно Вы выкладывали на фан-клубе Е.К.,я ж кое-что разглядел,что там было написано,но не буду говорить,т.к. это может потом стать для меня проблемой.

@ Просто_Юзер

У вас, видимо, программа HIPS очень жёстко настроена - после знаков препинания у вас клавиша пробела не работает...

Ну я привык не ставить пробел.:)Хоть я и против орфографии,то-бишь,я думаю,что каждый должен ставить запятую там,где он сам хочет сделать паузу,а не по правилам.:)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Чмоке в носик.

Я натурал, обломись :D.

И не нужно меня пугать "рамками". Правил я не нарушаю, НОДы и др. антивирусы не рекламирую, на каждый баг могу легко доказательство привести, и даже номера зависших запросов в ТП.

А плюсики меня не волнуют, и тем более не волнует та волна среди верящих твоим словам юзеров, которую "несотрудник ЛК здесь" может поднять на меня среди тех кто меня не знает. Вы мне ни братья, ни сватья, и скоро будете даже не поставщиками услуг. Так что некоторые сотрудники ЛК могут хоть обкричаться - "тролль" - больше все равно им нечего сказать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Думаете, я отрицаю? Поверьте, я знаю, какие баги есть в продукте и даже не попытаюсь скрывать: баги в продукте есть.

Странно,когда я видел сообщения,типа:

"Я купил продукт,а вы меня отсылаете делать какие-то логи..."

Ну не на кофейной гуще же гадать. :) Логи и дампы - единственные реальные источники информации, которые скажут о Вашей системе и о продукте даже то, что Вы сами не знаете.

Потому что говорю не в Вашу пользу.

Я на оффоруме чуть дольше, чем Вы. :) Не на ходу сочиняю.

Про ТТ Вы смогли что-то разглядеть?! Это сильно, я снимал на телефон дрожащими немного руками. :) У Вас отличное зрение. Но я закрывал уже багу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Самагонщик48

Каждому не согласному с политикой ЛК в Гулаг лет на 20. Может пора прислушиваться к мнению каждого пользователя даже если оно полностью бредовое, а не пинать его. :D

Объясните мне кода ты горишь что у меня стоит Microsoft Office Outlook 2007 а тебе дают ссылку на Базу знаний ЛК где описывается совсем иная проблема и пре этом в другой версии Outlook Express. И только с третьего раза что сделали. Но когда я спросил на сколько будет снижена защита моего ПК если я выполню данную рекомендацию, то мне ответили через 20 минут при этом накатав строк 50.

Ну если ТП не может долго выяснить причину зачем молчать скажите хоть что не будь. У пользователя создаются впечатление что про него забыли и проблему не кто не решает. Надо информировать клиента по его проблеме.

Да домохозяйкам будет что обсудить в спортзале. :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Ну не на кофейной гуще же гадать. Логи и дампы - единственные реальные источники информации, которые скажут о Вашей системе и о продукте даже то, что Вы сами не знаете.

Ну а зачем тогда обвинять человека в "тролизме",если он скажет не так?Уже паранойя на троллей?

Я на оффоруме чуть дольше, чем Вы. Не на ходу сочиняю.

При чём тут сколько Вы на форуме?"Умность" слов и рекомендаций,не зависит не от того,сколько Вы на форуме.

Это не аргумент.

Про ТТ Вы смогли что-то разглядеть?! Это сильно, я снимал на телефон дрожащими немного руками.

Да,коеч-то разглядел.Есть вопрос:для чего Вы это делали?А если б можно было бы разглядеть больше?

Вы же говорите что не имеет разницы,если Вы имеет доступ к "ТТ",значит можете соответсвенно и надавить на разработчиков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Самагонщик48

Я честно не виноват :) И мне бесполезно что-то рассказывать, я только посочувствую в подобных случаях.

Ну а зачем тогда обвинять человека в "тролизме",если он скажет не так?Уже паранойя на троллей?

Понятия не имею.

При чём тут сколько Вы на форуме?

Не так понял предложение. Но все равно Вы неправы, не сочтут за тролля, если не будете троллить. А подобного за Вами, к счастью, замечено не было.

Есть вопрос:для чего Вы это делали?

Для темы :)

А если б можно было бы разглядеть больше?

Не разместил бы. Это было фото реального рабочего стола в теме что-то вроде "Ваш рабочий стол".

Вы же говорите что не имеет разницы

М?

если Вы имеет доступ к "ТТ",значит можете соответсвенно и надавить на разработчиков.

Шантажом? :D Баги распределяются по приоритетам. Сам факт присутствия первого приоритета давит на разработчиков лучше, чем Е. К. за спиной у каждого. И давит так, что в релизах нет таких багов.

Наша задача - защитить клиента. На одной чаше весов проблема со звуком, на другой - обновленный ХИПС, способный обезопасить от заражения некоторыми видами вредоносов. Вторая чаша перетянет и продукт выйдет, пусть без звука. Содержимое важнее обертки.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Ну не на кофейной гуще же гадать. :) Логи и дампы - единственные реальные источники информации, которые скажут о Вашей системе и о продукте даже то, что Вы сами не знаете.

И даже засветит IP. И эти логи будут доступны любому троллю или малолетнему хакеру, которому хватит ума зарегистрироваться на официальном форуме ЛК. Просили закрыть доступ к логам для обычных юзеров - не сделали.

Собираешь вам логи, многометровые дампы, посылаешь. А баги как были так и остались. Есть баг со звуком на 8.0.0.506. Написал в ТП, молчат. Пожаловался. Архаровцы попросили логи, отправил. И все, тишина.

Также у меня была проблема с зависанием полной проверки на 8.0.0.454. ТП ничего не посоветовала, а только доставала требованиями предоставить лог полной проверки в безопасном режиме, даже запрос закрывала. Пришлось открыть новый запрос, спасибо одному нормальному сотруднику ТП, подсказал как ускорить проверку в безопасном режиме. Собрал логи, послал. И тишина в ответ.

Решил проблему сам. Отправил в ТП отчет о решении проблемы со скриншотами. Так кто кого консультирует?и

Мой "костыль" защищал от батников и скриптов еще тогда когда ваш эмулятор не вышел даже в тестирование. Но ваш эмулятор от батников не спасает. А мой костыль может помочь любому юзеру КИС 2009 и был выложен на оффоруме ЛК. Ну и что - гурЫ заболтали тему своим визгом о том, что это никому не нужно.

А вместо ГБТ я получил от вас звание тролля и бан.

Что взять с официального форума и техподдержки - стажеры и понторезы с огромным апломбом. А как до дела доходит - нет помощи, одни советчики с правилами да модераторы-защитники мундира, да скрывающиеся за ИМХО сотрудники ЛК.

Даже свой новый GSI 4 в базу доверенных не занесли. А понтов - да у нас база, да у нас KSN, да у нас ветка на форуме чтобы вы могли просить занести в базу нужный вам софт. А потом выясняется что ветку мониторит и в базу софт вносит один единственный тестер Марат :D.

Наша задача - защитить клиента. На одной чаше весов проблема со звуком, на другой - обновленный ХИПС, способный обезопасить от заражения некоторыми видами вредоносов. Вторая чаша перетянет и продукт выйдет, пусть без звука. Содержимое важнее обертки.

"Ну и пусть" - это философия бабки-самогонщицы. Ну и пусть из табуретки, главное чтобы алкоголикам по мозгам ударял.

Что там у вас еще "ну и пусть", какие еще баги в релиз пошли? Звука нет, проблемы с Экселем не решены. Что еще - БСОДов и фолсов на svchost снова ждать или уже не повториться?

Не лукавь. Вам поставили задачу - сделать продукт для домохозяйки чтобы выйти на новые рынки и поднять продажи. Все остальное, даже мнение и реальные проблемы ваших клиентов - вам пофигу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Мой: 95.24.113.147

HIPS важнее звука (выше). По звуку в ТТ записаны баги. Техподдержка выполнила свое дело (перевыполнила, баг записали несколько). Приоритет баги со звуком - третий.

GSI 4 еще не прошел тестирование в головном офисе

Не единственный

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Понятия не имею.

Тогда зачем делать такие выводы?

Не так понял предложение. Но все равно Вы неправы, не сочтут за тролля, если не будете троллить. А подобного за Вами, к счастью, замечено не было.

Я имел ввиду то,что всё равно как давно Вы на форуме:

Я на оффоруме чуть дольше, чем Вы. Не на ходу сочиняю.

К чему это?

Не разместил бы.

Я разглядел,а Вы нет,+ Фотошоп никто не отменял.Я экспериментировал,но пока что ничего не получилось,благо у меня получится рассмотреть...хех.

Содержимое важнее обертки.

А знаете:"Что на коробке - то и в коробке.",а не наоборот.Звук туда относится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Тогда зачем делать такие выводы?

Я о случае, который Вы про себя описали.

К чему это?

А теперь Вы меня не поняли. :) Перечитайте цепочку.

Я разглядел,а Вы нет,+ Фотошоп никто не отменял

В принципе, сейчас уберу.

А знаете:"Что на коробке - то и в коробке."

Это из Ералаш? :) HIPS важнее звука, в 506 была поправлена бага с HIPS, кроме прочего. Кстати, с правами пользователя звук есть. Можно жить под пользователем - и звук будет, и безопасность повысится в разы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Мой: 95.24.113.147

HIPS важнее звука (выше). По звуку в ТТ записаны баги. Техподдержка выполнила свое дело (перевыполнила, баг записали несколько). Приоритет баги со звуком - третий.

GSI 4 еще не прошел тестирование в головном офисе

Не единственный

Динамический или статический? Не всем позволено свои адреса светить, а логи их засвечивают, и предупреждений об этом нет, и доступны логи - любому.

Я заметил - у вас все популярные баги, на которые юзеры жалуются - все получают третий приоритет. Хорошо, но если вы так долго не можете его исправить, значит заняты более важными багами. Намек понял?х

Наверное поэтому при выходе новых патчей вы всегда пишите "и еще много исправлений", но никогда не показываете чейнджлог. Стесняетесь показать с какими багами вы пропустили в релиз и в магазины свой продукт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Это из Ералаш? HIPS важнее звука, в 506 была поправлена бага с HIPS, кроме прочего. Кстати, с правами пользователя звук есть. Можно жить под пользователем - и звук будет, и безопасность повысится в разы

Нет,не из Ерелаш-а,слышал по жизни.

Я говорю о том,сказали звук будет - он должен.

Было заявлено,что звук есть на Висте.Враньё.У меня Ультимэйт,пока не добавил в исключения драйвер звука,звука не было.

Конечно можете сказать - поставьте 454 сборку,и всё будет работать.А пользователям всё равно,что накосячили там что-то разработчики,он платит за функции,которые были анонсированы.

А теперь Вы меня не поняли. Перечитайте цепочку.

Когда Вы меня не поняли - я не отправлял Вас перечитывать.

В принципе, сейчас уберу.

А толку-то?Она осталась у многих в кешах.Вы совершили ошибку,опубликовав там эту фотографию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Логи отлично шлются средствами продукта прямо к техподдержке. На форуме выкладывают люди осведомленные. Да и нет там IP, можете почитать. В GSI - да. Ну так не смертельно, ссылка на парсер есть в самом пункте 5.

Пользователи не замечают реальных багов, потому что они уже обнаружены тестлабом и исправлены перед релизом. Безусловно, исключения бывают, нельзя охватить все разнообразие аппаратного и программного обеспечения.

Да нет, никто не стесняется. Просто он не нужен совершенно. Он нужен только узкому кругу лиц в стенах самого ЛК.

Просто_Юзер

В общем. На скрине ничего криминального не было в любом случае, бага была на закрытии, касалась старой бета-версии ВКС, которой у пользователей не было и не будет.

Переброс фразами мне надоел, я сам рискую скатиться в троллинг.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Скажи-ка, Умник, ведь не даром...

Короче, какой приоритет у "бага" с количеством лицензий, которое отображает KIS 2009 с акцией на 2 ПК?

Все пираты катаются под столами со смеху от лапши, которую вы вешаете честным юзерам по поводу этого псевдо бага. Это - не баг, желающим расскажу в личку что там и к чему. Если опубликовать в открытую, то могут прочитать честные юзеры домохозяйки, им такое знать нельзя - потому что начнут посылать гур с лапшой о баге прямым текстом.

Есть еще много таких вещей, в которые вашей милостью верят лицензионные пользователи.

Но глупостью они от этого быть не перестают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Просто_Юзер

В общем. На скрине ничего криминального не было в любом случае, бага была на закрытии, касалась старой бета-версии ВКС, которой у пользователей не было и не будет.

Если ничего криминального,то зачем убирать собрались?

касалась старой бета-версии ВКС

8.0.0.1070 это версия,которой у юзверей не было?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Не лги так топорно, Умник. Или припомнить несколько реальных багов, которые вы прохлопали? Для меня это без проблем.

Вообще-то производители обычно публикуют чейнджлоги, не скрывают их.

Говорите прямо - боитесь показать. Пример - вы тут с Просто Юзером о скриншоте рассуждаете. Но если он увидел несерьезный баг, то почему ты уже в нескольких постах подчеркиваешь, что это старая бага и ты ее уже закрывал? Неспроста это, ой неспроста :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Хорошо пообсуждали. Много нового и забавного нам открыли.

Я с интересом почитал ваши диалоги, но хотелось бы узнать кое-что по существу вопроса.

8.0.0.1070 это версия,которой у юзверей не было?

А подскажите кто-нибудь из вас, давних обитателей офффорума ЛК, малопроблемную версию KIS и KAV заодно, которую лучше ставить юзверям и домохозяйкам вместо куленных в магазине устаревших?

Из тех, что особо не обнародовались.

Думаю, тут у вас будет консенсус. Звук в программе меня не интересует - не нужон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Присоединюсь к палемике.....

Или припомнить несколько реальных багов, которые вы прохлопали? Для меня это без проблем.

Сразу перейдем на ты. ;)

Припомни эти баги. Причем вместе с сылками на форум ЛК,где ты об этих багах писал,до выхода той или иной Бетки.

P.S. По поводу IP в отчете-и что даст этот IP кулцхакеру?? :D

А подскажите кто-нибудь из вас, давних обитателей офффорума ЛК, малопроблемную версию KIS и KAV заодно, которую лучше ставить юзверям и домохозяйкам вместо куленных в магазине устаревших?

Из тех, что особо не обнародовались.

Думаю, тут у вас будет консенсус. Звук в программе меня не интересует - не нужон.

По поводу 8.0.0.1070-это вообще корпоративная бетка!

Все эти сборки обнародованны.

У кого Vista-cтоит поставить 8.0.0.454,а на XP 8.0.0.506.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У кого Vista-cтоит поставить 8.0.0.454,а на XP 8.0.0.506.

И всё? Я ж думал у вас в закутках есть более новые сборки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

По первому - ставить нужно последнее обновление последней версии, доступной на официальном сайте.

По второму - более старые есть:

http://www.kaspersky.ru/productupdates?chapter=186544995

http://www.kaspersky.ru/support/support/support_table

Только глупо использовать 7-ки при имеющейся 8-ке

1070 использовали тестеры. А тестер != пользователь. В продажах 1070 не будет никак.

Просто_Юзер

Он Вас смущает. :)

http://bugs.drweb.com/login_page.php регистрируйтесь и получите доступ к багтрекеру Доктора Веба. Только не знаю зачем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.0.14.
    • PR55.RP55
      Microsoft ускоряет Проводник в Windows 11 с помощью предзагрузки https://www.comss.ru/page.php?id=18618
    • AM_Bot
      Вендор Crosstech Solutions Group выпустил решение для защиты контейнерной инфраструктуры Crosstech Container Security (CTCS). Оно обеспечивает безопасность контейнерных сред: от сканирования образов до контроля запуска рабочих нагрузок и реагирования на инциденты в средах выполнения.      ВведениеФункциональные возможности Crosstech Container Security2.1. Анализ и контроль безопасности образов2.2. Контроль запуска контейнеров2.3. Безопасность в средах выполнения (Runtime Security)2.4. Безопасность окружения2.5. Внешние интеграцииАрхитектура Crosstech Container Security3.1. Основные компоненты Crosstech Container SecurityСистемные требования и лицензирование Crosstech Container Security4.1. Лицензирование4.2. Требования к аппаратной части4.3. Требования к программной части4.4. Процесс установкиСценарии использования5.1. Сценарий №1. Сканирование образов5.2. Сценарий №2. Политики безопасности образов контейнеров5.3. Сценарий №3. Контроль запуска контейнеров5.4. Сценарий №4. Мониторинг безопасности сред выполненияВыводыВведениеРоссийский рынок контейнерных разработок постоянно растёт. В 2024 году затраты на ПО для контейнеризации достигли 3 млрд рублей — это на 66 % больше, чем в 2023. Контейнерные технологии ускоряют процессы разработки, экономят ресурсы компаний, поэтому их всё чаще внедряют в свою работу ИТ-департаменты.Вместе с ростом масштабов контейнеризации увеличивается и поверхность атак: уязвимости в образах, ошибки конфигураций, несанкционированные действия внутри контейнеров. Crosstech Container Security помогает компаниям выстраивать комплексную систему защиты контейнерной инфраструктуры.Функциональные возможности Crosstech Container SecurityCrosstech Container Security объединяет функции анализа, мониторинга и управления безопасностью контейнерных сред. Решение охватывает весь жизненный цикл контейнера — от момента его создания до удаления. Продукт помогает DevSecOps-командам выявлять уязвимости, проверять конфигурации, контролировать сетевую активность и реагировать на инциденты в режиме реального времени.Анализ и контроль безопасности образовCrosstech Container Security интегрируется с реестрами хранения образов и позволяет проводить их сканирование как в ручном режиме, так и по расписанию. В результате анализа система обнаруживает дефекты в образах: уязвимости, неправильные конфигурации, секреты, а также фиксирует используемые в образах OSS-лицензии для пакетов и библиотек. По каждому найденному дефекту предоставляется детальная информация.CTCS поддерживает экспорт SBOM в форматах SPDX и CycloneDx, что упрощает аудит и обмен данными с другими решениями. Интерфейс продукта предоставляет визуализацию образов с маппингом (сопоставлением данных) на дефекты безопасности. CTCS также осуществляет дискаверинг (обнаружение) образов, располагающихся в защищаемых кластерах и на standalone-хостах.Для автоматизации контроля доступны настраиваемые политики безопасности образов, разделяемые по критериям:наличие уязвимостей в образах контейнеров выше заданной оценки критичности;наличие уязвимостей в образах контейнеров согласно заданным идентификаторам;обнаружение root в Dockerfile;возможность указания перечня образов, на которые будет распространяться созданная политика безопасности образов.При нарушении хотя бы одного из критериев политики администратор получает уведомление в интерфейсе CTCS и может оперативно принять меры: заблокировать образ, исключить его из деплоя или добавить в список исключений с указанием причины. Такой подход обеспечивает прозрачность процессов и повышает уровень доверия к среде разработки и эксплуатации.Контроль запуска контейнеровРешение обеспечивает контроль запуска контейнеров как в средах Kubernetes, так и на отдельных standalone-хостах в соответствии с заданными политиками безопасности. Это позволяет предотвращать запуск рабочих нагрузок, не соответствующих требованиям безопасности компании, ещё на этапе их инициализации.В зависимости от настроек администратор может выбрать режим реагирования: блокирование или оповещение о нарушении политики безопасности. Информация обо всех срабатываниях отображается в интерфейсе системы, обеспечивая прозрачность и возможность оперативного реагирования.Политики безопасности включают следующие критерии:попытка запуска контейнеров на базе образов, не соответствующих политикам безопасности;попытка запуска контейнеров из-под пользователя root;попытка запуска контейнеров с повышенными привилегиями ядра Linux;контроль запуска контейнеров на базе образов, не прошедших сканирование CTCS.Дополнительно решение поддерживает интеграцию с OPA Gatekeeper и имеет возможность создания и импорта политик через интерфейс CTCS.Безопасность в средах выполнения (Runtime Security)CTCS использует возможности инструмента Tetragon для создания и применения кастомных политик безопасности, позволяющих контролировать сетевые взаимодействия внутри контейнеров. Администраторы могут выбрать набор кластеров для распространения политик, что обеспечивает гибкость при внедрении требований безопасности.Вся информация о срабатываниях политик фиксируется в интерфейсе CTCS, предоставляя специалистам по информационной безопасности прозрачную картину активности в средах выполнения и возможность оперативного реагирования на инциденты.Безопасность окруженияРешение выполняет сканирование кластеров на соответствие стандартам конфигурирования CIS Kubernetes Benchmarks. Аналогично система проводит проверку standalone-хостов на соответствие CIS Docker Benchmarks. Дополнительно CTCS поддерживает сканирование конфигурационных файлов, расположенных в директориях нод кластеров, выполняя роль сканера на основе IaC (Infrastructure as Code, управление инфраструктурой через использование кода).Внешние интеграцииРешение поддерживает интеграцию с реестрами хранения образов, что обеспечивает доступ к актуальным данным для анализа и контроля безопасности контейнеров. Также CTCS поддерживает передачу журналов событий в системы сбора по протоколу Syslog для их централизованного хранения и обработки.Доступна интеграция с системой идентификации, управления доступом Keycloak с поддержкой OAuth и доменными службами каталогов. Это позволяет пользователям авторизовываться в интерфейсе системы через доменные учётные записи. Рисунок 1. Планы по развитию Crosstech Container Security Архитектура Crosstech Container SecurityАрхитектура CTCS реализована в формате однонаправленных соединений со стороны ядра системы в сторону агентов защиты (протокол TCP/IP), располагающихся в защищаемых кластерах. Такой подход позволяет использовать инстанс ядра в единственном экземпляре для инфраструктур, сегментированных по уровням доверия. Рисунок 2. Логическая архитектура Crosstech Container Security Основные компоненты Crosstech Container SecurityCTCS состоит из 3 основных компонентов:CTCS Core — группа микросервисов, отвечающая за управление системой: хранение данных, настроек, создание политик безопасности, бизнес-логика продукта, а также взаимодействие со смежными системами.CTCS Agent-Manager: модуль агент-менеджера реализован в формате оператора Kubernetes с целью контроля за установкой и изменениями кастомных ресурсов (custom resource definition, CRD), а также управления и передачи информации агент-воркерам, устанавливаемым на каждую защищаемую ноду в формате DaemonSet.CTCS Scanner — модуль, сканирующий образы контейнеров на уязвимости, неправильные конфигурации, конфиденциальные данные, информацию по OSS-лицензиям для пакетов и библиотек из состава образа, а также сканирующий кластеры на соответствие стандартам конфигурирования.Системные требования и лицензирование Crosstech Container SecurityПеред выбором модели лицензирования заказчикам рекомендуется оценить масштаб защищаемой инфраструктуры и нагрузку на кластеры. Crosstech Container Security предусматривает гибкий подход: ядро и агенты могут разворачиваться в разных сегментах сети, включая тестовые и продуктивные среды. Такой принцип позволяет оптимально распределять ресурсы и лицензии, избегая избыточных затрат.ЛицензированиеCTCS лицензируется по количеству защищаемых нод, на которые распространяются агенты защиты.В продукте реализовано гибкое лицензирование, которое позволяет заказчикам самостоятельно выбирать перечень защищаемых объектов. При достижении лимита по количеству лицензий, предусмотренных договором, администратор может отключить часть текущих объектов защиты и переназначить лицензии на новые кластеры и ноды. Рисунок 3. Включение/выключение агентов защиты Рисунок 4. Лицензии CTCS На странице лицензирования доступна подробная информация о параметрах действующей лицензии. Пользователь видит:количество оставшихся дней действия лицензии;количество нод, предусмотренных лицензией;актуальные данные о числе используемых нод в рамках лицензии;сведения о типе лицензии;информация о поставщике;информация о владельце лицензии.Рисунок 5. Страница «Лицензирование» Требования к аппаратной частиКластер, на котором производится установка CTCS, должен соответствовать минимальным характеристикам, приведённым ниже. Для определения значений millicpu (единицы времени процессора, эквивалентной тысячной части работы, которую может выполнить одно ядро CPU) рекомендуется воспользоваться документацией Kubernetes.Кластер, на который будет установлен helm-чарт ядра (без учёта сканера) должен иметь характеристики не ниже 8190 millicpu, 7410 MiB RAM.Для каждого экземпляра сканера: 3 CPU, 6 GB RAM, при добавлении дополнительных экземпляров значения увеличиваются пропорционально.В случае использования большего количества реплик значения пропорционально умножаются на их число. По умолчанию в чарте допускается до 6 реплик, что требует 18 CPU, 36 GB RAM.Каждый кластер для развёртывания чарт-агента должен иметь 2 CPU, 8 GB RAM.Необходимый минимум для каждой используемой СУБД PostgreSQL: 4 CPU, 8 GB RAM, 100 GB.Приведённые требования указаны для усреднённой конфигурации и могут быть изменены в зависимости от количества одновременных сканирований образов, генерируемых событий, деплоев, пространств имён (namespaces) и подов.Требования к программной частиДля корректной интеграции и работы приложение CTCS должно быть развёрнуто в кластере Kubernetes. При настройке системы в конфигурационном файле helm-чарта должны быть настроены необходимые параметры.Поддерживаемые контейнерные среды CRI (container runtime interface): containerd и docker.В момент выполнения инструкции на хосте администратора должны быть установлены следующие утилиты для выполнения установки:tar;helm;kubectl.Необходимые сервисы в инфраструктуре:PostgreSQL: рекомендуется размещать базу данных для хранения логов на отдельном инстансе от основной БД, чтобы избежать падения производительности основных операций при большом объёме логируемых событий;Keycloak (опционально, имеется возможность поставки в составе дистрибутива);Vault (опционально, имеется возможность использования стандартного объекта Kubernetes Secret).Требования к операционной системе и ядру:рекомендуется использовать ОС с версией ядра 5.4 или выше для обеспечения поддержки Tetragon;в ядре должна быть включена функция BTF;должны быть активированы модули eBPF и cgroup, а также корректным образом настроены или отключены модули безопасности Linux (LSM), контролирующие запуск eBPF-программ (в соответствии с официальной документацией Tetragon).Требования к версиям Kubernetes:центральная управляющая часть кластера – не ниже версии 1.23;дочерние кластеры – версия 1.23 или выше.Дополнительные требования:В кластере Kubernetes должен быть установлен, подключён и настроен storage class, в котором будет минимум 10 GB свободного места.В master-кластер должен быть установлен External Secrets (опционально).В дочерние кластеры должен быть установлен External Secrets (опционально).Во всех кластерах, где развёртывается ядро и агенты CTCS, должен быть установлен ingress-контроллер.Совокупность этих требований обеспечивает стабильную работу системы и корректное взаимодействие всех модулей CTCS. При соблюдении указанных параметров производительность решения остаётся предсказуемой даже при высокой интенсивности сканирований и большом количестве событий безопасности. Такой подход гарантирует надёжность, масштабируемость и устойчивость контейнерной инфраструктуры.Процесс установкиДля развёртывания CTCS вендор предоставляет архив, содержащий helm-чарты и образы системных контейнеров. При необходимости может быть предоставлена учётная запись для выгрузки дистрибутивов из репозиториев вендора напрямую.Сценарии использованияCrosstech Container Security закрывает ключевые задачи обеспечения безопасности контейнерных платформ — от анализа уязвимостей до защиты на уровне среды выполнения. Решение органично интегрируется в процессы DevSecOps и помогает компаниям повысить устойчивость инфраструктуры к современным киберугрозам без потери скорости разработки.Сценарий №1. Сканирование образовCTCS позволяет выполнять сканирование образов контейнеров, хранящихся как в интегрированных реестрах образов, так и локально в защищаемых кластерах. Рисунок 6. Подключённые реестры После интеграции с реестрами образов на вкладке «Образы» – «Реестры» отображается подключённый реестр и информация о хранящихся в нём образах. Реализовано в формате иерархии:Реестры.Название образа и количество его версий (тегов).Название образа и его версии.Карточка конкретного образа.Рисунок 7. Образ и список его версий Рисунок 8. Карточка образа На каждом уровне иерархии есть возможность запуска сканирования по требованию с выбором типа дефектов, которые будут учитываться в процессе сканирования. Дополнительно предоставляется общая информация об образе, данные о его соответствии установленным политикам, сведения о слоях образов с маппингом на обнаруженные дефекты. Рисунок 9. Слои образа На странице интеграций с реестрами в настройках доступно выставление расписания для проведения автоматизированного сканирования. Рисунок 10. Сканирование по расписанию Для работы с образами, обнаруженными локально в защищаемых кластерах, доступна отдельная вкладка «Образы» – «Локальные образы». Рисунок 11. Таблица локальных образов При запуске процесса сканирования доступен выбор ноды, на которой он будет проводиться. Если обнаруженный образ находится в интегрированном реестре, сканирование будет приоритетно выполняться на стороне ядра системы в рамках интеграции с реестром. Рисунок 12. Выбор нода для проведения сканирования Сценарий №2. Политики безопасности образов контейнеровВ рамках Crosstech Container Security реализовано создание политик безопасности для образов контейнеров. После их настройки система автоматически проверяет все известные образы на соответствие заданным критериям. По результатам проверки на карточке каждого образа отображается информация о соответствии или несоответствии политикам безопасности (Рисунок 7). Если образ нарушает несколько политик безопасности одновременно, в карточке отображается, какие именно политики безопасности были нарушены. Рисунок 13. Создание политики безопасности образов Сценарий №3. Контроль запуска контейнеровВ CTCS доступна интеграция с OPA Gatekeeper, обеспечивающая валидацию контейнерных деплоев и реагирование в соответствии с заданными политиками безопасности.При настройке политик безопасности доступен выбор режима реагирования — оповещение либо блокировка — а также определение перечня критериев безопасности, по которым будет осуществляться контроль. Рисунок 14. Таблица политик валидации и контроля запусков Политики безопасности могут создаваться по выделенным критериям (Рисунок 13) или импортироваться в виде кастомных политик (Рисунок 14). Рисунок 15. Создание политики валидации и контроля запусков Рисунок 16. Импорт кастомных политик безопасности Результаты срабатывания политик доступны в интерфейсе системы, что позволяет оперативно анализировать инциденты и корректировать настройки безопасности. Рисунок 17. Срабатывание политик валидации и контроля запусков Сценарий №4. Мониторинг безопасности сред выполненияВ текущей версии реализован мониторинг безопасности сред выполнения на базе Tetragon, что позволяет контролировать эксплуатацию рабочих нагрузок.В CTCS доступна форма для создания или импорта готовых политик безопасности с возможностью выбора области применения. Рисунок 18. Создание политики среды выполнения При срабатывании политик система отображает перечень событий в формате таблицы. Для каждого события можно перейти в режим детального просмотра, где отображается его идентификатор, дата и время создания, короткое описание и содержание в формате json. Рисунок 19. Событие срабатывания политики среды выполнения ВыводыАнализ решения Crosstech Container Security показал, что в версии 3.0.0 продукт предоставляет широкие функциональные возможности для защиты контейнерной инфраструктуры: от обеспечения безопасности образов контейнеров до контроля запуска и реагирования на нелегитимные процессы в средах выполнения в соответствии с политиками безопасности. CTCS также предоставляет инструменты для проведения сканирований защищаемых кластеров на соответствие стандартам конфигурирования, что повышает уровень безопасности контейнерной инфраструктуры.Достоинства:Архитектура. Благодаря однонаправленным соединениям со стороны ядра системы в сторону агентов защиты обеспечивается соответствие требованиям заказчиков, которые используют «Zero Trust»-модель на уровне сегментов инфраструктуры.Широкая площадь покрытия. CTCS обеспечивает контроль запуска контейнеров не только в рамках оркестратора Kubernetes, но и на отдельных хостах контейнеризации за счёт использования standalone-агентов.Гибкие возможности при работе с API. Весь функционал из веб-интерфейса CTCS также доступен для вызова через API, что позволяет специалистам заказчика решать нетривиальные задачи в рамках своей рабочей деятельности и интегрировать продукт в существующие процессы.Удобство при работе со сканированием образов. Иерархический подход обеспечивает гибкость при выборе области сканирования и повышает прозрачность анализа.Недостатки:Отсутствие возможности встраивания в процесс сборки (CI/CD) (планируется к реализации в первом квартале 2026 года).Отсутствие данных по ресурсам Kubernetes (Workloads, RBAC, Custom Resources, Feature Gates): планируется в 4-м квартале 2025 – 1-м квартале 2026).Отсутствие настройки гибкого разграничения прав доступа пользователей в интерфейс системы (реализация запланирована на первый квартал 2026).Отсутствие отчётности по результатам работы с системой (планируется в первом квартале 2026).Реклама, 18+. ООО «Кросстех Солюшнс Групп» ИНН 7722687219ERID: 2VfnxvVGwXfЧитать далее
    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
×